CVE · Medium

CVE-2024-53814 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-53814 Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.5.0 Exposición de información sensible del sistema a una esfera de control no autorizada Media 6,5 < 5.5.0 5.5.0 2024-12-02

CVE-2024-53814

El plugin Analytify para WordPress hasta la versión 5.4.3 contiene una vulnerabilidad que permite a usuarios autenticados con rol de Suscriptor o privilegios superiores ejecutar acciones no autorizadas debido a una validación insuficiente de capacidades en una de sus funciones. Cualquier usuario que haya iniciado sesión en el sitio con acceso básico puede explotar esta falla para realizar operaciones que no debería tener permitidas completar. El problema fue resuelto en la versión 5.5.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.